迪卡儂數據泄露了超過(guò)1.23億用戶(hù)的個(gè)人信息

2020-02-29 18:53:19    來(lái)源:    作者:

該列表包括員工用戶(hù)名,未加密的密碼,API日志,API用戶(hù)名和未加密的密碼,社會(huì )保險號,全名等等。

受歡迎的體育零售連鎖店迪卡儂(Decathlon)遭受數據泄露,暴露了超過(guò)1.23億用戶(hù)的個(gè)人信息。根據報告,被破壞的數據庫包含十項全能員工及其客戶(hù)的敏感信息。

迪卡儂數據泄露了超過(guò)1.23億用戶(hù)的個(gè)人信息

根據vpnMentor的報告,該違規行為受到迪卡儂西班牙分公司的影響,盡管它可能還包括該公司在英國業(yè)務(wù)的一些數據。沒(méi)有有關(guān)數據泄露是否影響印度用戶(hù)的信息。該報告進(jìn)一步強調,該數據庫的大小約為9GB,據報道泄露的數據包括所有個(gè)人信息。

“我們能夠訪(fǎng)問(wèn)Decathlon的數據庫,因為它是完全不安全和未加密的。使用網(wǎng)絡(luò )瀏覽器,該團隊可以訪(fǎng)問(wèn)數據庫中托管的所有文件,” vpnMentor在博客中說(shuō)。

迪卡儂數據泄露了超過(guò)1.23億用戶(hù)的個(gè)人信息

該列表包括員工用戶(hù)名,未加密的密碼,API日志,API用戶(hù)名和未加密的密碼,社會(huì )保險號,全名,國籍,手機號碼,完整地址,生日,教育,工作電子郵件地址,雇傭合同信息,客戶(hù)電子郵件和登錄名信息和專(zhuān)用IP地址。

迪卡儂數據泄露了超過(guò)1.23億用戶(hù)的個(gè)人信息

該數據泄露事件于2月12日得到通知,該公司于2月16日得到通知。研究人員說(shuō)該數據庫于2月17日被撤出。該報告進(jìn)一步強調指出,該泄露的數據庫可用于企業(yè)間諜活動(dòng),網(wǎng)絡(luò )釣魚(yú)詐騙,身份盜用,物理威脅等等。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。